CVE-2025-5955: Błąd omijania uwierzytelniania w wtyczce Service Finder SMS System dla WordPress
Wtyczka Service Finder SMS System dla WordPress umożliwia omijanie uwierzytelniania. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 8.1 HIGH
- EPSS
- 33.3%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Service Finder SMS System dla WordPress w wersjach do 2.0.0 włącznie posiada lukę umożliwiającą pominięcie uwierzytelniania. Problem wynika z braku weryfikacji numeru telefonu użytkownika przed zalogowaniem, co pozwala nieautoryzowanym atakującym na zalogowanie się jako dowolny użytkownik.
Wpływ biznesowy
Luka o wysokim poziomie ryzyka (CVSS 8.1) może prowadzić do przejęcia kont użytkowników w systemie WordPress, co zagraża integralności i poufności danych oraz może skutkować nieautoryzowanym dostępem do zasobów firmy. Operatorzy IT powinni traktować tę podatność priorytetowo, zwłaszcza w środowiskach z wieloma użytkownikami i wrażliwymi danymi.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Service Finder SMS System u jej dostawcy i wdrożenie najnowszej wersji zawierającej poprawkę. W przypadku braku aktualizacji należy ograniczyć dostęp do wtyczki, monitorować logi pod kątem podejrzanych logowań oraz rozważyć tymczasowe wyłączenie wtyczki do czasu usunięcia luki.